Datenschutzerklärung
1. Verantwortlicher (Art. 13 DSGVO)
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
E-Mail:
2. Datenschutzbeauftragter (Art. 37 DSGVO, § 38 BDSG)
Ein Datenschutzbeauftragter wurde nicht bestellt. Die Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten, Art. 9 DSGVO) erfolgt nicht im großen Umfang als Kerntätigkeit im Sinne des Art. 37 Abs. 1 lit. c DSGVO. Die Nutzeranzahl liegt unterhalb der Schwellenwerte, ab denen Aufsichtsbehörden eine Bestellungspflicht typischerweise annehmen. Diese Einschätzung wird bei wesentlicher Ausweitung der Nutzerbasis überprüft.
Anfragen zum Datenschutz richten Sie direkt an den Verantwortlichen:
3. Welche Daten wir speichern
3.1 Kontodaten
- Nutzername: Zur Identifikation im Dienst
- E-Mail-Adresse: Zur Anmeldung und Kontowiederherstellung
- Passwort (bcrypt-Hash): Wird nie im Klartext gespeichert (bcrypt, Kostenfaktor 12)
- Registrierungsdatum: Zeitpunkt der Kontoerstellung
- Letzter Login: Datum der letzten Anmeldung
- AGB-Akzeptanz: Version und Zeitpunkt der Zustimmung (Dokumentationspflicht)
- Einwilligungszeitpunkt Gesundheitsdaten: Datum und Uhrzeit der erteilten Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO
3.2 Tagebuchdaten (von dir eingegeben)
- Mahlzeiten, Getränke, Toilettengänge, Befinden, Sporteinheiten
- Fotos (optional, von dir hochgeladen)
- Zeitstempel der Einträge
3.3 Technische Daten
- Session-Cookie: Zur Aufrechterhaltung der Anmeldung (technisch notwendig, kein Tracking)
- Keine Zugriffsprotokolle (Access-Logs): Weder die Anwendung noch der vorgelagerte Webserver führen ein Protokoll der einzelnen Seitenaufrufe mit IP-Adresse und Browser-Kennung.
- Fehler- und Systemprotokolle: Bei technischen Störungen (z. B. abgebrochene Verbindungen, Zertifikatsfehler, Angriffsversuche) schreiben Webserver und Betriebssystem Meldungen, die im Einzelfall eine IP-Adresse enthalten können. Diese Protokolle dienen ausschließlich dem Betrieb und der Sicherheit des Servers (Art. 6 Abs. 1 lit. f DSGVO), werden nicht ausgewertet, nicht mit Nutzerkonten verknüpft und rotieren automatisch (in der Regel innerhalb weniger Tage bis Wochen). Gleiches gilt für die Protokolle des SSH-Zugangs zum Server, die ausschließlich Administrationszugriffe des Betreibers erfassen.
- Keine Cookies außer dem notwendigen Session-Cookie
- Keine Werbung, kein Profiling, keine Weitergabe an Dritte. Zur Reichweitenmessung erheben wir ausschließlich cookielose, anonymisierte Aufrufzahlen auf unserem eigenen Server — Einzelheiten in Abschnitt 9a.
3.4 Woher die Daten stammen und ob du sie bereitstellen musst
Sämtliche Daten stammen von dir selbst — wir kaufen keine Daten zu und erheben keine Daten aus fremden Quellen. Die Angabe von Nutzername, E-Mail-Adresse und Passwort ist für den Vertragsschluss erforderlich (Art. 13 Abs. 2 lit. e DSGVO); ohne sie können wir kein Konto anlegen. Alle weiteren Angaben — Tagebucheinträge, Fotos, Newsletter- Anmeldung — sind freiwillig. Aus der Nichtbereitstellung entstehen dir keine Nachteile außer der eingeschränkten Nutzbarkeit der jeweiligen Funktion.
4. Zweck und Rechtsgrundlage der Verarbeitung
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Folgende Daten werden zur Erfüllung des Nutzungsvertrages verarbeitet: Konto- und Authentifizierungsdaten (Nutzername, E-Mail, Passwort-Hash), Session-Management, Zahlungsabwicklung (bei kostenpflichtigen Plänen über Stripe). Ohne diese Verarbeitung kann der Dienst nicht bereitgestellt werden.
4.2 Ausdrückliche Einwilligung für Gesundheitsdaten (Art. 9 Abs. 2 lit. a DSGVO)
Tagebuchdaten (Mahlzeiten, Befinden, Verdauung, Sport, Fotos) sind Gesundheitsdaten im Sinne von Art. 9 DSGVO. Deren Verarbeitung erfolgt ausschließlich auf Basis deiner gesonderten, ausdrücklichen Einwilligung, die du bei der Registrierung durch eine eigene Checkbox erteilst — getrennt von der Zustimmung zu den AGB. Diese Einwilligung ist freiwillig und jederzeit durch Löschung deines Kontos widerrufbar (Art. 7 Abs. 3 DSGVO).
Von dieser Einwilligung umfasst ist auch die Auswertung dieser Einträge für die Anzeige deiner eigenen statistischen Auswertungen („Insights", Abschnitt 10) — dabei entstehen ausschließlich abgeleitete Werte aus bereits erfassten Daten.
Da die Kernfunktion des Dienstes in der Speicherung von Gesundheitsdaten besteht, ist die Nutzung ohne diese Einwilligung nicht möglich. Dieser Zusammenhang wird bei der Registrierung transparent kommuniziert.
4.3 Rechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Die Dokumentation der AGB-Zustimmung und der erteilten Einwilligungen dient der Erfüllung unserer Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO).
5. Empfänger, Auftragsverarbeiter und Drittlandtransfer
Wir geben keine Daten zu Werbezwecken weiter und verkaufen keine Daten. Eingeschaltet sind ausschließlich die folgenden Dienstleister:
- Infrastrukturanbieter (Hosting): Betrieb von Server, Speicherplatz und Netzanbindung. Empfängt technisch alle im Dienst gespeicherten Daten, greift jedoch nicht darauf zu. Auftragsverarbeitung nach Art. 28 DSGVO, Serverstandort Deutschland.
- E-Mail-Postfach beim Hoster: Versand von Bestätigungs- und Newsletter-Mails. Empfängt E-Mail-Adresse und Mailinhalt. Kein US-Newsletter-Dienst.
- Stripe (nur bei kostenpflichtigen Plänen): Zahlungsabwicklung und Abo-Verwaltung. Empfängt E-Mail-Adresse, Zahlungsdaten, Kauf- und Abonnementdaten sowie eine pseudonyme Kundenkennung. Keine Tagebuchinhalte, keine Fotos, keine Gesundheitsdaten.
Darüber hinaus können Daten an Behörden übermittelt werden, soweit wir dazu gesetzlich verpflichtet sind oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. c bzw. f DSGVO).
Hinweis zum E-Mail-Versand: E-Mails werden auf dem Transportweg verschlüsselt übertragen (TLS), liegen aber auf den beteiligten Mailservern unverschlüsselt vor — eine Ende-zu-Ende-Verschlüsselung findet nicht statt. Sende uns deshalb bitte keine Gesundheitsdaten per E-Mail.
Der Dienst wird betrieben auf Servern der . Die Server befinden sich in der Europäischen Union (Serverstandort: Deutschland). Mit dem Infrastrukturanbieter besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Der Anbieter gehört zu einem international tätigen Konzern; soweit ein Zugriff aus einem Drittland (USA) nicht auszuschließen ist, ist dieser durch EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. das EU-US Data Privacy Framework abgesichert. Inhaltliche Daten (Tagebucheinträge, Fotos) sind für den Infrastrukturanbieter nicht zugänglich.
Zahlungsabwicklung (Stripe): Bei Abschluss eines kostenpflichtigen Plans werden Zahlungsdaten über Stripe verarbeitet — in Europa durch die Stripe Payments Europe, Ltd. (Dublin, Irland), mit möglichem Zugriff der Stripe, Inc. (USA). Verarbeitet werden E-Mail-Adresse, Zahlungsmittel- und Rechnungsdaten sowie Kauf- und Abo-Daten; die vollständigen Kartendaten erhalten wir selbst zu keinem Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Betrugsprävention zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO); ergänzend gelten EU-Standardvertragsklauseln. Inhaltliche Tagebuchdaten werden nicht an Stripe übermittelt. Datenschutzhinweise von Stripe: stripe.com/de/privacy. Zahlungs- und Rechnungsdaten unterliegen handels- und steuerrechtlichen Aufbewahrungsfristen von bis zu 10 Jahren (§ 147 AO, § 257 HGB). Sie liegen bei Stripe; bei uns verbleiben nach einer Kontolöschung lediglich Buchungsereignisse im Protokoll (z. B. „Abo abgeschlossen", „Zahlung eingegangen") ohne Tagebuchinhalte.
6. Speicherdauer
- Tagebuchdaten: Bis zur Kontolöschung durch den Nutzer oder den Betreiber
- Kontodaten: Bis zur Kontolöschung
- Session-Daten: 7 Tage nach letzter Aktivität, danach automatisch gelöscht
- Nach Kontolöschung: Alle Konto-, Tagebuch- und Abo-Daten werden sofort und vollständig gelöscht, einschließlich aller Foto-Dateien. Ausgenommen bleiben allein die gesetzlich aufbewahrungspflichtigen Buchungsereignisse und die Einwilligungsnachweise (siehe unten). Derzeit werden keine automatisierten Backups eingesetzt; gelöschte Daten sind daher sofort und unwiederbringlich entfernt. Sobald automatisierte Backup-Systeme eingesetzt werden, wird diese Erklärung um konkrete Backup-Aufbewahrungsfristen ergänzt.
- Reichweitenmessung: Einzeldatensätze mit Tages-Pseudonym max. 2 Tage; danach nur noch anonyme Tagessummen ohne Personenbezug (Abschnitt 9a)
- Newsletter-Anmeldung: Unbestätigte Anmeldungen max. 72 Stunden; bestätigte Adressen bis zum Widerruf, danach Löschung bzw. Sperrvermerk zum Nachweis des Widerrufs (Abschnitt 9b)
- Einwilligungsnachweise: Gemäß Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) werden Zeitpunkte der erteilten Einwilligungen dauerhaft gespeichert, auch nach Kontolöschung — jedoch ohne Verknüpfung mit Inhaltsdaten.
- Protokoll administrativer Vorgänge: 90 Tage. Ausgenommen sind Buchungs- und Zahlungsereignisse: Sie bleiben wegen der Aufbewahrungspflicht nach § 257 HGB und § 147 AO bis zu 10 Jahre erhalten — ohne Tagebuchinhalte.
7. Deine Rechte (Art. 15–22 DSGVO)
Du hast jederzeit folgende Rechte, die du direkt in der App ausüben kannst:
- Auskunftsrecht (Art. 15): Exportiere alle deine Daten unter „Mein Konto" → CSV oder JSON
- Berichtigungsrecht (Art. 16): Bearbeite deine Einträge direkt in der App
- Recht auf Löschung (Art. 17): Lösche dein Konto vollständig unter „Mein Konto" → Konto löschen
- Recht auf Datenübertragbarkeit (Art. 20): JSON-Export aller Daten in maschinenlesbarem Format
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Widerruf der Einwilligung zur Verarbeitung von Gesundheitsdaten jederzeit durch Kontolöschung. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
- Widerspruchsrecht (Art. 21): Da keine Verarbeitung auf Basis von berechtigten Interessen für Werbezwecke erfolgt, ist dieses Recht hier nicht einschlägig.
Für Anfragen wende dich an:
8. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt. Du kannst dich nach Art. 77 DSGVO an die Aufsichtsbehörde deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Für uns als Verantwortlichen zuständig ist:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Baden-Württemberg (LfDI)
Königstraße 10a, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
9. Cookies und Session
Wir setzen ausschließlich einen technisch notwendigen Session-Cookie ein
(Name: gdid). Dieser Cookie:
- ist technisch notwendig für die Anmeldung und kann nicht deaktiviert werden
- enthält keine personenbezogenen Daten, nur eine zufällige Session-ID
- wird nach 7 Tagen Inaktivität automatisch ungültig
- wird nach dem Abmelden sofort gelöscht
- wird nicht für Tracking oder Werbung verwendet
Da dieser Cookie für den vom Nutzer ausdrücklich gewünschten Dienst unbedingt erforderlich ist, greift die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG (früher TTDSG); eine gesonderte Cookie-Einwilligung ist dafür nicht nötig.
9a. Reichweitenmessung (cookielos)
Wir messen, wie oft unsere Seiten aufgerufen werden. Dafür setzen wir keinen Cookie, kein Tracking-Pixel und keinen externen Dienst ein. Die Messung läuft ausschließlich auf unserem eigenen Server in Deutschland; es werden keine Daten an Dritte übermittelt.
- Gespeichert wird: aufgerufene Seite (nur feste, bekannte Adressen wie
/oder/agb— niemals Suchbegriffe oder Parameter), Zeitpunkt, die Domain der verweisenden Seite (ohne Pfad und ohne Parameter), ob der Aufruf angemeldet erfolgte, die Verweildauer auf der Seite in Sekunden, eine grobe Geräteklasse (Computer, Smartphone oder Tablet) samt Browserfamilie sowie — falls in der aufgerufenen Adresse enthalten — die Kampagnenkennzeichenutm_source,utm_mediumundutm_campaign. Andere Adressparameter werden nie gespeichert. - Nur auf den öffentlichen Seiten (Startseite, Login, Registrierung, Rechtstexte) erfassen wir zusätzlich, wie weit eine Seite gescrollt wurde und welche benannten Schaltflächen angeklickt wurden. Im angemeldeten Bereich findet das nicht statt. Dort zählen wir ausschließlich, wie oft eine Funktion insgesamt genutzt wurde (z. B. „heute wurden 240 Einträge angelegt") — ohne Nutzerkennung, ohne Prüfwert und ohne Uhrzeit. Ein Rückschluss auf einzelne Personen oder auf Inhalte deines Tagebuchs ist damit ausgeschlossen.
- Nicht gespeichert wird: deine IP-Adresse und dein vollständiges Browser-Kennzeichen (User-Agent) — aus letzterem wird nur die oben genannte Grobkategorie abgeleitet, der Kennzeichnungstext selbst wird verworfen. Beides fließt darüber hinaus nur in einen Prüfwert ein, der mit einem täglich neu erzeugten Zufallswert gebildet wird. Dieser Zufallswert existiert ausschließlich im Arbeitsspeicher und wird nie gespeichert. Nach Tageswechsel ist der Prüfwert auch für uns nicht mehr auf eine Person zurückführbar.
- Aufbewahrung: Diese Einzeldatensätze werden nach spätestens 2 Tagen gelöscht. Dauerhaft bleiben nur anonyme Tagessummen (z. B. „am 09.08. gab es 412 Aufrufe"), die keinen Personenbezug mehr haben.
- Kein Wiedererkennen über Tage hinweg: Wir können nicht feststellen, ob dieselbe Person an zwei Tagen da war.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung zum Betrieb und zur Verbesserung des Angebots). Da wir keine Informationen auf deinem Endgerät speichern oder auslesen, ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich (Ausnahme nach § 25 Abs. 2 TDDDG) — deshalb siehst du hier auch kein Cookie-Banner.
Widerspruch: Sendet dein Browser den Header Do-Not-Track oder ein
Global Privacy Control-Signal, zählen wir deinen Besuch nicht. Du kannst der
Verarbeitung außerdem jederzeit formlos widersprechen (Art. 21 DSGVO).
9b. Newsletter / Interessentenliste
Auf der Startseite kannst du deine E-Mail-Adresse hinterlassen, um benachrichtigt zu werden, sobald unser Angebot allgemein verfügbar ist. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden erhältst du eine E-Mail mit einem Bestätigungslink. Erst mit dem Klick auf diesen Link wird deine Adresse dauerhaft in unsere Interessentenliste aufgenommen.
- Gespeichert wird: E-Mail-Adresse, Zeitpunkt und IP-Adresse der Anmeldung sowie Zeitpunkt und IP-Adresse der Bestätigung.
- Warum die IP-Adresse: Sie dient allein dem Nachweis, dass du selbst die Einwilligung erteilt hast (Art. 7 Abs. 1 DSGVO, Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO). Sie wird nicht ausgewertet und nicht mit anderen Daten verknüpft.
- Getrennte Speicherung: Die Interessentenliste liegt in einer eigenen, vom Tagebuch getrennten Datenbank. Es besteht keine Verbindung zu deinen Gesundheitsdaten — auch dann nicht, wenn du zusätzlich ein Nutzerkonto hast.
- Ohne Bestätigung: Bestätigst du den Link nicht, wird deine Adresse spätestens nach 72 Stunden vollständig gelöscht.
- Empfänger: Für den Versand nutzen wir ein reguläres, bei unserem Hoster gehostetes E-Mail-Postfach. Es kommt kein US-Newsletter-Dienst zum Einsatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf: Jede E-Mail enthält einen Abmeldelink, der ohne Anmeldung und ohne Angabe von Gründen wirkt. Der Widerruf gilt ab sofort; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
9c. Minderjährige
Der Dienst richtet sich an Personen ab 16 Jahren; das ist zugleich Voraussetzung der Nutzungsbedingungen (§ 4 AGB). Für die Verarbeitung von Gesundheitsdaten stützen wir uns auf eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO — bei jüngeren Personen wäre zusätzlich die Zustimmung der Sorgeberechtigten erforderlich. Wir erheben kein Geburtsdatum und können das Alter deshalb nicht überprüfen. Erlangen wir Kenntnis davon, dass ein Konto von einer Person unter 16 Jahren ohne Zustimmung der Sorgeberechtigten geführt wird, löschen wir es samt aller Daten. Hinweise dazu bitte an die oben genannte Kontaktadresse.
10. Auswertung eigener Einträge, keine automatisierten Entscheidungen
Die Premium-Funktion „Insights" berechnet aus deinen bereits erfassten Einträgen statistische Zusammenhänge (z. B. welche Zutat zeitlich mit welchem Befinden zusammenfällt). Dafür werden keine zusätzlichen Daten erhoben; die Berechnung läuft ausschließlich auf unserem Server, ohne KI-Dienst und ohne Drittanbieter. Die Ergebnisse werden nicht gespeichert, sondern bei jedem Aufruf neu berechnet, und sind ausschließlich für dich sichtbar. Rechtsgrundlage ist dieselbe ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO wie für die Tagebucheinträge selbst (Abschnitt 4.2).
Es handelt sich um eine rein statistische Darstellung: Wir führen keine automatisierten Entscheidungen und kein Profiling im Sinne des Art. 22 DSGVO durch, bewerten oder kategorisieren dich nicht und stellen keine Diagnosen. Deine Daten werden zu keinem anderen Zweck ausgewertet — insbesondere nicht für Werbung, Bonitäts- oder Risikobewertungen oder das Training von KI-Modellen.
11. Sicherheitsmaßnahmen
- Passwörter werden mit bcrypt (Kostenfaktor 12) gehasht
- Session-Tokens sind kryptografisch zufällig generiert
- Fotos sind nur über authentifizierte Endpoints abrufbar
- HTTP-Sicherheitsheader (Helmet.js): CSP, X-Frame-Options, HSTS (bei HTTPS)
- Rate-Limiting gegen Brute-Force-Angriffe
- Alle Datenbankabfragen sind parametrisiert (kein SQL-Injection-Risiko)
- Die Übertragung zwischen deinem Gerät und unserem Server erfolgt ausschließlich TLS-verschlüsselt (HTTPS)
- Gesundheitsdaten und Marketing-Daten liegen in getrennten Datenbanken; die Newsletter-Liste hat keine Verbindung zum Tagebuch
- Zugriff auf den Server ausschließlich über Schlüsselauthentifizierung, kein Passwort-Login
Trotz dieser Maßnahmen kann absolute Sicherheit nicht garantiert werden.
12. Aktualität und Versionierung
Diese Datenschutzerklärung wird bei wesentlichen Änderungen des Dienstes oder der
Rechtslage aktualisiert. Materielle Änderungen werden Nutzern mit aktivem Konto
mitgeteilt. Die jeweils aktuelle Version ist unter /datenschutz abrufbar.
Vorherige Versionen können beim Betreiber angefragt werden.